80
«Конкурентная разведка в Интернете». Масалович Андрей Игоревич руководитель направления конкурентной разведки Академии Информационных Систем

Конкурентная Разведка в Интернете

Embed Size (px)

Citation preview

Page 1: Конкурентная Разведка в Интернете

«Конкурентная разведка в Интернете».

Масалович Андрей Игоревичруководитель направленияконкурентной разведкиАкадемии Информационных Систем

Page 2: Конкурентная Разведка в Интернете

Конкурентная разведка• Конкурентная разведка (англ. Competitive Intelligence,

сокр. CI) — сбор и обработка данных из разных источников, для выработки управленческих решений с целью повышения конкурентоспособности коммерческой организации, проводимые в рамках закона и с соблюдением этических норм (в отличие от промышленного шпионажа); а также структурное подразделение предприятия, выполняющее эти функции.

• Конкурентная разведка – это информационное обеспечение победы над конкурентами

• «Я просто не люблю неожиданностей»

Page 3: Конкурентная Разведка в Интернете

Это – безопасность• 23 мая 2010,

• Гонки на первенство NHRA

• Взрыв внутри автомобиля

• Пожар в двух автомобилях

• Пилоты не пострадали

Page 4: Конкурентная Разведка в Интернете

Это – безопасность• 11 сентября 2001 г

• Чудовищный теракт

• От WTC остались руины

• От серверов не осталось и пыли...

• Информационная система Фонда Оппенгеймера сохранила данные и работоспособность

Page 5: Конкурентная Разведка в Интернете

Это – безопасность?• 4 декабря 2009

• Неизвестные хакеры взломали систему безопасности сайта газеты «Московский комсомолец» и уничтожили все сетевые структуры и архивы.

• Как рассказывают в потерпевшей редакции, уничтожению подвергся даже редакторский интерфейс и архив за все годы существования сайта. По словам редактора газеты Павла Гусева, хакеры атаковали в ночь на четверг.

• "Когда наши работники заметили, что происходит, они выключили всю систему, но было уже поздно. У нас, конечно, были системы безопасности, но хакерам удалось уничтожить и их... "

Page 6: Конкурентная Разведка в Интернете

Пример новых угроз:аппаратные снифферы

Page 7: Конкурентная Разведка в Интернете

Три кита конкурентной разведки в Интернете

• Не используем трудоемкие методы

• Не используем дорогостоящие методы

• Не используем порицаемые методы

Page 8: Конкурентная Разведка в Интернете

Yandex – главный поисковик России

Ровно 10 лет назад - 23 сентября 1997 года фирма «CompTek» сообщила об открытии новой поисковой машины Yandex…

Page 9: Конкурентная Разведка в Интернете

Уточненная информация

Page 10: Конкурентная Разведка в Интернете

Задача – узнать о компании Ренинс Нолайф

ЛимитедОбычные запросы в Yandex и в Google не дают ничего:

Page 11: Конкурентная Разведка в Интернете

Ренинс Нолайф Лимитед – есть такая фирма...

Page 12: Конкурентная Разведка в Интернете

Собираем данные о персоне

Page 13: Конкурентная Разведка в Интернете

Глазами конкурентного разведчика...

Page 14: Конкурентная Разведка в Интернете

Пример: анализ портала аэропорта

• Сайт аэропорта – www.*******.ru – защищен

• Рабочая версия сайта – http://test.*******.ru

• Дополнительные рабочие папки в тестовой версии /download и т.п.

• Архив служебной документации в открытых папках

Page 15: Конкурентная Разведка в Интернете

Служебная документация аэропорта

Page 16: Конкурентная Разведка в Интернете

Служебная документация транспортного надзора

Page 17: Конкурентная Разведка в Интернете

Пример. Портал лидера финансового рынка РФ. Первая

минута аудита.

• В файле robots.txt перечислены папки, запрещенные для поисковых роботов

• Тем не менее, Google их индексирует...

Page 18: Конкурентная Разведка в Интернете

Аудит утечек на портале лидера –

вторая минута.• Не используйте Медиа-кэш. И не давайте его индексировать.

Page 19: Конкурентная Разведка в Интернете

Аудит утечек на портале лидера –

третья минута

Page 20: Конкурентная Разведка в Интернете

Гос. секреты Украины по 6 гривен

Page 21: Конкурентная Разведка в Интернете

Действительно, по 6 гривен

Page 22: Конкурентная Разведка в Интернете

Задача. Определить типичный размер «отката» в

ПентагонеЗнакомьтесь: Военная база Rock Island, арсенал штата Иллинойс

• Нас не пускают даже на первую страницу сайта

Page 23: Конкурентная Разведка в Интернете

Мониторинг вместо поиска: используем ранее полученные

знания

• Документы о закупках хранятся в разделе https://####.ria.army.mil/#### , формат pdf

• Документы имеют гриф ДСП (Internal Use Only)

• Обработчик 403 работает по «белому листу», и допускает использование Google. Далее просто.

Page 24: Конкурентная Разведка в Интернете

Так сколько стоит принтер?

• Закупочная цена - $ 3,641 • Розничная цена - $ 2,328

Page 25: Конкурентная Разведка в Интернете

Не держите FTP открытым, вы не сможете за ним

уследить

L0phtCrack – оружие хакера

• Адрес http://www.osgf.ge Адрес ftp://ftp.osgf.ge

Page 26: Конкурентная Разведка в Интернете

Раз в квартал наступает конец квартала. Сдача работы, аврал – и

папки открыты• Файл из открытой папки на FTP-сервере

российского ИТ-лидера

Page 27: Конкурентная Разведка в Интернете

Не держите открытых папок на FTP-серверах

• Открытые ftp-папки видит Google

• А также специализированные ftp-поисковики

Page 28: Конкурентная Разведка в Интернете

Не храните пароли в XLS

Page 29: Конкурентная Разведка в Интернете

Не храните пароли в XLS

Page 30: Конкурентная Разведка в Интернете

Не храните пароли в XLS

Page 31: Конкурентная Разведка в Интернете

Без комментариев...

Page 32: Конкурентная Разведка в Интернете

Пароли аппарата посольства.Это Родина, сынок...

Page 33: Конкурентная Разведка в Интернете

Файлы XLS содержат конфиденциальные

данные и указывают уязвимые разделы

• Поиском в Google по XLS нашли файл http://cntb.css-rzd.ru/files/Kbis/LIBCOM2007/disk2/12.xls

• Проверим отсечение. А папки-то открыты! http://cntb.css-rzd.ru/files/Kbis/LIBCOM2007/disk2/

Всего лишь архив библиотеки

Page 34: Конкурентная Разведка в Интернете

Не пытайтесь повторить это дома

Page 35: Конкурентная Разведка в Интернете

Ваш портал – это не только www…

• Старая версия портала – old.xxx.ru

Page 36: Конкурентная Разведка в Интернете

Новая версия портала

• new.xxx.ru или test.xxx.ru

Page 37: Конкурентная Разведка в Интернете

Ключевые проекты – домены третьего уровня

• Проект «Новое Интеллектуальное Хранилище» (НИХ) – http://nih.tribobra.ru

• Проект «Система автоматизированного делопроизводства» (САД) - ?

Page 38: Конкурентная Разведка в Интернете

Не создавайте форум, если не готовы модерировать

Page 39: Конкурентная Разведка в Интернете

Источник утечек – средства удаленного

обучения

Page 40: Конкурентная Разведка в Интернете

Источник утечек – средства коллективной

работы

Page 41: Конкурентная Разведка в Интернете

Источник утечек –средства коллективного

хранения

Page 42: Конкурентная Разведка в Интернете

Хранилище Scribd достойно отдельного разговора

Page 43: Конкурентная Разведка в Интернете

Экспресс-аудит металлургического портала

Page 44: Конкурентная Разведка в Интернете

Шаг 1 – база существенных фактов

Page 45: Конкурентная Разведка в Интернете

Шаг 2 – документы профкома

Page 46: Конкурентная Разведка в Интернете

Еще документы профкома...

Page 47: Конкурентная Разведка в Интернете

А в это время на форуме...

Page 48: Конкурентная Разведка в Интернете

Аудит портала юридической компании: не давайте админу

работать из дома

Page 49: Конкурентная Разведка в Интернете

Точнее не скажешь...• У нас вследствие

разгильдяйства, я бы даже сказал раздолбайства, которое превратилось уже в национальную угрозу, происходит огромное количество чрезвычайных ситуаций...

Д.А. Медведев08.12.2009

Page 50: Конкурентная Разведка в Интернете

Пример. Рейдеры покушаются на ОАО «ВНИИПКспецстройконструкция»

13 января 2006 года примерно в 13-00 в здание ОАО «ВНИИПК спецстройконструкция», расположенное по адресу: г. Москва, ул.Верхняя Первомайская, д.32, ворвалась военизированная группа в составе примерно 20-25 человек. Этой группой была расставлена охрана на въезде на территорию Института, при входе в здание и на каждом этаже...

Page 51: Конкурентная Разведка в Интернете

Пример: Организаторы попытки

захвата

• Непосредственный организатор захвата: г-н Пруцков Владимир Александрович, Ген.

директор ОАО «АгроСоюз», паспорт 07 00 271053, выдан 12.01.2001 ОВД Промышленного р-на г. Ставрополя,

адрес: г.Ставрополь, ул.Дзержинского, д.51, кв.49 • Юрист: Савичев Роман Валерьевич • Консультант: Цибуш Татьяна• Исполнители: сотрудники ЧОП «РИФ-ПК», под

руководством Костенок Андрея Анатольевича (контактный телефон 8-916-270-39-89)

• Подложные документы ОАО «ВНИИПКспецстрой» зарегистрированы в Межрайонной ИМНС РФ № 46 по г. Москве

• Сообщник в ИМНС – г-жа Садок Н.А.

Page 52: Конкурентная Разведка в Интернете

Поиск по блогам, форумам и чатам

Page 53: Конкурентная Разведка в Интернете

Поиск по социальным сетям

Page 54: Конкурентная Разведка в Интернете

Одна из задач конкурентной разведки –

отслеживание взаимосвязей объекта

Page 55: Конкурентная Разведка в Интернете

Одна из задач КР –Отслеживание взаимосвязей

объекта

Page 56: Конкурентная Разведка в Интернете

Система интернет-мониторинга Avalanche. Найдется главное.

КонцепцияУмных папок(Smart Folders)

Автономный интеллектуальныйпоисковый робот

ПерсональнаяЭнциклопедияи база данных

• по словам• по стоп-словам• по датам• по выражению• по подобию • мета-поиск

• в Интернет• по списку сайтов

• база документов• HTML-энциклопедия

Page 57: Конкурентная Разведка в Интернете

Автоматизация контроляШаг 1 – Мониторинг

Интернета

Page 58: Конкурентная Разведка в Интернете

Шаг 2 – анализ документов

Page 59: Конкурентная Разведка в Интернете

Шаг 3 – анализ источников

Page 60: Конкурентная Разведка в Интернете

Шаг 4 – презентация руководству

Page 61: Конкурентная Разведка в Интернете

Проникающие роботы Avalanche –

внедорожники Интернета

• Интернет-бот

• RSS-робот

• Робот каталога

• Метапоисковик

• Диапазонный робот

• Адресный сканер

• Отсечение адреса

• Sets: (Predicted Items)

• Расширение зоны поиска

• Чистка страницНедавно Sets появились и в Google: http://labs.google.com/sets

Page 62: Конкурентная Разведка в Интернете

Шаг 5 – экспресс-аудит

Page 63: Конкурентная Разведка в Интернете

Результаты экспресс-аудита

Page 64: Конкурентная Разведка в Интернете

Новое в Avalanche: аудит утечек персональных данных

Page 65: Конкурентная Разведка в Интернете

Результаты тестирования Avalanche

Page 66: Конкурентная Разведка в Интернете

Ведение досье на компанию и персону

Page 67: Конкурентная Разведка в Интернете

Что бывает, когда пароли просты

• Чимченко=xbvxtyrj , 16 марта, 35 лет = 16031974

Page 68: Конкурентная Разведка в Интернете

Вот так и бывает, когда пароли просты

Page 69: Конкурентная Разведка в Интернете

Что бывает, когда пароли реально сложны

Page 70: Конкурентная Разведка в Интернете

Также на портале:Планы работ, ТЗ, пароли

доступа…

Page 71: Конкурентная Разведка в Интернете

Беглый взгляд на порталлидера ИТ-рынка: IP,

пароли…

Page 72: Конкурентная Разведка в Интернете

Аудит утечек, первые шаги –что за фасадом web-портала

Page 73: Конкурентная Разведка в Интернете

Аудит утечек,ftp-сервер компании

Page 74: Конкурентная Разведка в Интернете

Аудит утечек,сайты и ftp партнеров

Page 75: Конкурентная Разведка в Интернете

Поисковая технология Avalanche - мониторинг

Page 76: Конкурентная Разведка в Интернете

Можно научиться аналитической разведке

самостоятельно...

Page 77: Конкурентная Разведка в Интернете

Но лучше вместе...

Практический курс – 24 февраля

• Ближайший курс «Организация службы конкурентной разведки на предприятии. Практические аспекты». – 24 февраля

• Плюс комплект информационных материалов (CD – 50 книг, 500 статей)

• Плюс персональная версия Avalanche

• Плюс скидка 10%, если зарегистрироваться СЕГОДНЯ

Page 78: Конкурентная Разведка в Интернете

Спецпредложение – курс для частных лиц

+ пробный доступ к Avalanche 2.5

Page 79: Конкурентная Разведка в Интернете

Расписание курсов

• Прослушавшим комплексный курс -Удостоверение государственного образца

Page 80: Конкурентная Разведка в Интернете

Вот как-то так...Спасибо за внимание !

МАСАЛОВИЧМАСАЛОВИЧАндрей ИгоревичАндрей Игоревич

[email protected] (495) 231-30-49(495) 231-30-49